Skip to main content
简体中文版经机器翻译而成,仅供参考。如与英语版出现任何冲突,应以英语版为准。

复制审核日志

贡献者

通过扩展操作步骤 添加新管理节点时,其 AMS 服务仅会记录在加入系统后发生的事件和操作。根据需要,您可以将审核日志从先前安装的管理节点复制到新的扩展管理节点,使其与 StorageGRID 系统的其余部分保持同步。

开始之前
  • 您已完成添加管理节点所需的扩展步骤。

  • 您拥有 Passwords.txt 文件

关于此任务

要使历史审核消息在新管理节点上可用,必须手动将审核日志文件从现有管理节点复制到扩展管理节点。

备注

默认情况下,审核信息会发送到管理节点上的审核日志。如果符合以下任一条件,则可以跳过这些步骤:

  • 您配置了外部系统日志服务器,审核日志现在将发送到系统日志服务器,而不是管理节点。

  • 您明确指定仅应将审核消息保存在生成这些消息的本地节点上。

请参见 "配置审核消息和日志目标" 了解详细信息。

步骤
  1. 登录到主管理节点:

    1. 输入以下命令: ssh admin@_primary_Admin_Node_IP

    2. 输入中列出的密码 Passwords.txt 文件

    3. 输入以下命令切换到root: su -

    4. 输入中列出的密码 Passwords.txt 文件

      以root用户身份登录后、提示符将从变为 $ to #

  2. 停止AMS服务以防止其创建新文件: service ams stop

  3. 重命名 audit.log file以确保它不会覆盖要将其复制到的扩展管理节点上的文件:

    cd /var/local/audit/export
    ls -l
    mv audit.log new_name.txt

  4. 将所有审核日志文件复制到扩展管理节点:

    scp -p * IP_address:/var/local/audit/export

  5. 如果提示输入的密码短语 /root/.ssh/id_rsa、输入中列出的主管理节点的SSH访问密码 Passwords.txt 文件

  6. 还原原始卷 audit.log 文件:

    mv new_name.txt audit.log

  7. 启动 AMS 服务:

    service ams start

  8. 从服务器注销:

    exit

  9. 登录到扩展管理节点:

    1. 输入以下命令: ssh admin@expansion_Admin_Node_IP

    2. 输入中列出的密码 Passwords.txt 文件

    3. 输入以下命令切换到root: su -

    4. 输入中列出的密码 Passwords.txt 文件

      以root用户身份登录后、提示符将从变为 $ to #

  10. 更新审核日志文件的用户和组设置:

    cd /var/local/audit/export
    chown ams-user:bycast *

  11. 从服务器注销:

    exit